image

Ransomware-infectie kost ziekenhuis VS bijna 10 miljoen dollar

zondag 30 juli 2017, 11:59 door Redactie, 8 reacties

Een Amerikaans ziekenhuis dat door ransomware werd besmet is bijna 10 miljoen dollar kwijt aan de herstelkosten, zo laat het zelf weten. Het Erie County Medical Center (ECMC) raakte begin april dit jaar door de Samas-ransomware besmet, die de bestanden op meer dan 6.000 computers versleutelde.

De aanvallers eisten zo'n 25.000 euro voor het ontsleutelen van de bestanden. Het ziekenhuis beschikte over back-ups en besloot het losgeld niet te betalen. Het incident kost het ziekenhuis volgens functionarissen bijna 10 miljoen dollar. Ongeveer de helft van dat bedrag werd besteed aan hardware, software en ondersteuning. Het complete it-systeem moest vanaf de grond af aan worden opgebouwd. Ook werden de 6.000 harde schijven van de getroffen desktopcomputers gewist.

De andere helft werd uitgegeven aan onkosten, zoals overuren van personeel, en betreft misgelopen inkomsten omdat de systemen down waren. Het ziekenhuis was pas na anderhalve maand volledig hersteld. Naast de herstelkosten van bijna 10 miljoen dollar verwacht het ziekenhuis ook nog eens een extra 250.000 tot 400.000 dollar per maand uit te geven aan nieuwe technologie en het trainen van personeel om zo de systemen beter te beveiligen en het risico en de gevolgen van toekomstige aanvallen te beperken. Het ziekenhuis wil de onkosten op de verzekering verhalen, zo melden The Buffalo News en News 4.

Reacties (8)
30-07-2017, 12:17 door KoalaBear
Verzekering voor een ransomware infectie..? :P Volgens mij gaat dat niet lukken.
30-07-2017, 12:21 door karma4
Op de verzekering verhalen? Brandende gebouwen zijn niet meer tegen brandschade te verzekeren.

Wat ik lees:
- Er is jarenlang flink bezuinigd op ICT security. De normale kosten zijn geraamd op zon 250.000 - 400.000 per maand. Dat is zeg maar 3,5 miljoen op jaar basis.
- Men heeft een éénmalige schadepost van 10Miljoen ofwel de kosten van wat 3 jaar normaal nodig zou zijn geweest.

Als die situatie langer dan 3 jaar geduurd heeft dan heeft men fantastisch financieel geprofiteerd door die investeringen in ICT security niet te doen.
30-07-2017, 13:12 door Anoniem
Ja hoor, het fatsoenlijk inrichten van je netwerk wordt weer bij de gemene aanvaller neergelegd. Als men dit pro-actief had gedaan was de infectie zeer waarschijnlijk niet gelukt of had het minder impact. Het wordt dat dat men voor wanbeheer ook gewoon de bak in gaat.
30-07-2017, 19:19 door Anoniem
Door Anoniem: Ja hoor, het fatsoenlijk inrichten van je netwerk wordt weer bij de gemene aanvaller neergelegd. Als men dit pro-actief had gedaan was de infectie zeer waarschijnlijk niet gelukt of had het minder impact. Het wordt dat dat men voor wanbeheer ook gewoon de bak in gaat.
Niet wanbeheer maar wanbeleid door het management.
30-07-2017, 20:14 door Anoniem
Ja hoor, het fatsoenlijk inrichten van je netwerk wordt weer bij de gemene aanvaller neergelegd.
Als ik dit zo lees vind jij het normaal dat criminelen allemaal van die rotzooi maken om iemands geld te stelen en in
iemands computer in te breken en weet ik wat nog meer.
Normaal moet een virusscanner en firewall overbodig zijn.
Niemand maar dan ook niemand heeft het recht om aan mensen, of andermans spullen te komen op welke
manier dan ook.
30-07-2017, 20:16 door Anoniem
"Het wordt dat dat men voor wanbeheer ook gewoon de bak in gaat."

laten we vooral ook de werkelijke verantwoordeljike die daar ook het salaris naar krijgen aanpakken: management die van alles wilt, nooit echt beslissingen durft te nemen inhoudelijk en geen resources beschikbaar stelt. dat is wat ik veel zie gebeuren. dan kan ik het een beheerder niets kwalijk nemen hoor! de baas heeft hierin ook gefaald!
31-07-2017, 08:16 door Anoniem

Normaal moet een virusscanner en firewall overbodig zijn.
Niemand maar dan ook niemand heeft het recht om aan mensen, of andermans spullen te komen op welke
manier dan ook.
Tja de wereld die jij schetst bestaat niet dus daar dien je rekening mee te houden. Doe je dat onvoldoende dan zie je daar de gevolgen van en daar ben je dan zelf mede verantwoordelijk voor. Het praat het aanvallen verder niet goed maar die zullen net zo min stoppen als criminaliteit in de fysieke wereld.
31-07-2017, 09:35 door Anoniem
Zo, ze hebben maar de criminelen betaald? XD
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.